Detailed analysis of captured phishing page
Used to detect similar phishing pages based on HTML content
| Algorithm | Hash Value |
|---|---|
|
CONTENT
TLSH
|
T1F8454A0832523211C1A79097D93F2986A239D04B940A84D87F3C8BF71FA9F99D67BF75 |
|
CONTENT
ssdeep
|
12288:DtwNLZfJKNXVwQpNg2lsBHc92jOTFYs62H9Q/SjQsKF20hNm65A:DeLZwXRFs292jOTF/62H9ySQ5A |
Used to detect visually similar phishing pages based on screenshots
| Algorithm | Hash Value |
|---|---|
|
VISUAL
pHash
|
cb1e21728f558ecc |
|
VISUAL
aHash
|
00003c3c3c38c0fb |
|
VISUAL
dHash
|
4c9b6169692392aa |
|
VISUAL
wHash
|
00003c3c3cfddaff |
|
VISUAL
colorHash
|
02000000e00 |
|
VISUAL
cropResistant
|
cc82155586664c46,c686a6b6b6b6b6b6,367e783aba1a9aba,4c9b6169692392aa |
• Amenaza: Phishing de suplantación de identidad de marca dirigido a usuarios de Bet365.
• Objetivo: Usuarios de Bet365, probablemente en regiones donde se utilizan dominios alternativos.
• Método: Página de inicio de sesión falsa para robar credenciales.
• Exfil: Desconocido, probablemente a un servidor remoto.
• Indicadores: Desajuste en el nombre de dominio, utiliza bet73052.com en lugar de bet365.com, formulario de inicio de sesión.
• Riesgo: ALTO: posible robo de credenciales y compromiso de la cuenta.
Pages with identical visual appearance (based on perceptual hash)